开源可审计
GPLv3 开源许可,代码公开可审,社区与独立机构共同盯防后门风险。
云服务商的密钥可能被盗用或依法调取。Cryptomator 把加密前置到客户端,让您成为唯一持有解密钥匙的人。
GPLv3 开源许可,代码公开可审,社区与独立机构共同盯防后门风险。
无在线账户体系,密码与主密钥只存在本地,服务端无法代为解密。
解锁后挂载为驱动器,拖放即加密,打开即解密,学习成本极低。
不绑定单一厂商,任何支持本地目录同步的云盘均可配合使用。
围绕桌面端工作流设计,帮助您快速建立第一个安全保险库。
选择 Windows、macOS 或 Linux 安装包完成部署。安装体积精简,无需额外臃肿运行时即可启动主程序。
将保险库建在云盘同步文件夹内,并设置高强度密码。该密码是解锁与解密的唯一凭证,请妥善保管。
输入密码后,Cryptomator 创建虚拟磁盘。您可以像操作普通磁盘一样新建、复制、编辑文件。
写入虚拟盘的文件会被加密落到同步目录,云盘客户端随后上传密文。多台电脑可用同一密码解锁同一保险库。
不强制更换云盘,继续使用您已经习惯的同步服务即可获得客户端加密。
采用经过广泛验证的密码学组件,强调可审查、可复现与抗篡改。
每个文件使用独立随机密钥与 IV,内容按银行级标准加密,即使单个文件泄露也不影响其他文件安全。
密码派生算法提高内存与算力成本,显著抬高离线撞库与专用硬件攻击的门槛。
名称与层级结构同样加密,云端界面无法透露原始命名习惯与业务目录树信息。
AES-GCM 模式可检测密文是否被改动,遇异常直接拒绝解密,避免静默破坏。
把敏感资料放进保险库,再交给云盘做同步与备份,兼顾便利与机密性。
源代码片段、未上线设计稿、客户合同草稿加密后跨设备同步,降低共享账号与云端可读风险。
证件扫描件、医疗单据、家庭相册归档到加密保险库,即使网盘共享链接误发也不易被直接浏览。
未发表实验数据、论文草稿、采访素材本地加密后备份,发表前始终处于密文状态。
发票、凭证、报税资料加密存储,审计协作时按需解锁共享,减少明文长期滞留云端。
覆盖主流桌面操作系统,便于个人与办公环境统一部署。
| 系统 | 版本要求 | 架构 | 建议空间 |
|---|---|---|---|
| Windows | Windows 10 / 11 | 64 位 | ≥200MB |
| macOS | Big Sur 11 及以上 | Intel / Apple Silicon | ≥200MB |
| Linux | Ubuntu 20.04 等效发行版 | x64 + FUSE | ≥200MB |
帮助您在下载前充分了解产品能力、安全边界与使用注意点。
通过本站按钮请求官方接口获取下载地址,可降低第三方打包夹带恶意程序的风险。安装后建议核对发布说明中的版本号与校验信息,确保二进制来自可信渠道,而不是被二次封装的未知安装包。
Cryptomator 保护的是文件机密性:云端只有密文。但您仍需保管好保险库密码、操作系统账户权限与设备物理安全。加密不能替代防钓鱼、防木马等基础安全习惯,它是纵深防御中的关键一层。
技术上可以将保险库目录复制到多个同步位置,但需注意多端同时写入可能引发冲突。更稳妥的做法是选定一个主同步云盘,其他位置作为只读备份,或在明确理解冲突风险后再做多副本策略。
云盘网页端通常无法对密文做有意义的内容搜索。解锁保险库并挂载虚拟磁盘后,可在本地用操作系统自带搜索或专业工具检索明文。这是零知识加密的正常代价:云端不可读,本地解锁后可读。
Cryptomator 的设计目标是零知识:加解密在本地完成,不需要向官方上传文件内容或密码。开源实现允许社区审查网络行为。日常使用中,真正与云交互的是您自己的云盘同步客户端,同步的也是密文文件。
建议使用长度足够、熵值高的口令或由密码管理器生成的随机密码,并避免在多处复用。可结合密码管理器自动填充,减少记忆负担。切勿把密码写在与保险库同目录的明文备忘录里。
不会。保险库是存储在磁盘(通常位于云盘同步目录)中的加密文件集合。卸载应用只是移除程序本身,加密数据仍保留。重新安装后,指向原保险库目录并输入正确密码即可继续访问。
可以共享同一保险库目录与密码,实现多人协作。但这要求严格的密码分发与权限管理。对更复杂的团队密钥管理,可结合组织自身的密钥策略与访问控制流程,避免密码在聊天工具中明文传播。
互通。保险库格式跨桌面平台兼容,只要云盘完成同步,您就可以在另一台电脑上用对应桌面端解锁。请保持软件版本尽量接近最新稳定版,以获得最佳兼容性与安全修复。